Cluster Coherence: Sicurezza: Generale
Visualizzazione colonna Opzioni di configurazione Task correlati Argomenti correlati
Utilizzare questa pagina per abilitare la struttura di sicurezza Coherence. Se non si abilita la sicurezza, qualsiasi JVM non WebLogic Server potrà accedere al cluster Coherence senza che sia necessaria l'autorizzazione WebLogic Server.
- Utilizzare i campi Identità per immettere un alias di chiave privata e una password per il keystore che contiene la chiave privata Coherence. In alternativa, è possibile lasciare vuoti i campi per utilizzare l'identità SSL del server. In ogni keystore di server deve essere disponibile la stessa identità Coherence.
- Utilizzare i campi Asserzione identità per immettere un'implementazione dello strumento di asserzione identità Coherence per limitare l'accesso del client Coherence*Extend a un servizio proxy Coherence. L'implementazione convalida il token di identità creato da un trasformatore di identità su un client Coherence*Extend.
Utilizzare le schede Servizi e Cache per definire i ruoli e i criteri di WebLogic Server per autorizzare l'accesso, rispettivamente, ai servizi e alle cache Coherence.
Opzioni di configurazione
Nome Descrizione Struttura di sicurezza abilitata Controlla se la struttura di sicurezza è abilitata.
Attributo MBean:
CoherenceClusterParamsBean.SecurityFrameworkEnabledLe modifiche diventeranno effettive dopo la ridistribuzione del modulo o il riavvio del server.
Alias chiave privata L'alias stringa usato per memorizzare e recuperare la chiave privata di identità Coherence nel keystore. La chiave privata è associata al certificato digitale di identità Coherence. Se questo alias è nullo, verrà utilizzato l'alias di identità SSL del server.
Attributo MBean:
CoherenceKeystoreParamsBean.CoherenceIdentityAliasLe modifiche diventeranno effettive dopo la ridistribuzione del modulo o il riavvio del server.
Passphrase chiave privata La passphrase usata per recuperare la chiave privata per l'identità Coherence specificata nel keystore configurato del server. La passphrase viene assegnata alla chiave privata alla generazione della chiave privata.
Tenere presente che quando si ottiene il valore di questo attributo WebLogic Server effettua le operazioni riportate di seguito.
Recupera il valore dell'attributo
CoherencePrivateKeyPassPhrase.Decifra il valore e restituisce la passphrase non cifrata.
Attributo MBean:
CoherenceKeystoreParamsBean.CoherencePrivateKeyPassPhraseLe modifiche diventeranno effettive dopo la ridistribuzione del modulo o il riavvio del server.
Classe strumento di asserzione identità La classe che implementa com.tangosol.net.security.IdentityAsserter. Se className è vuoto, non verrà effettuata la configurazione di alcun IdentityAsserter.
Attributo MBean:
CoherenceIdentityAsserterBean.ClassNameLe modifiche diventeranno effettive dopo la ridistribuzione del modulo o il riavvio del server.
Argomenti constructor strumento di asserzione identità Immettere i tipi e i valori degli argomenti che verranno passati al constructor dello strumento di asserzione identità, ad esempio
java.lang.Integer=120ojava.lang.String=my string.Ogni argomento immesso deve avere il formato
tipo=valore. Le righe vuote vengono ignorate e lo spazio vuoto intorno ai tipi e ai valori viene rifilato. I valori su più righe non sono supportati. Gli argomenti vengono passati al constructor nell'ordine in cui sono stati specificati nella pagina.I tipi attualmente supportati sono:
- java.lang.String (o string)
- java.lang.Boolean (o boolean)
- java.lang.Integer (o int)
- java.lang.Long (o long)
- java.lang.Double (o double)
- java.math.BigDecimal (o decimal)
- java.io.File (o file)
- java.sql.Date (o date)
- java.sql.Time (o time)
- java.sql.Timestamp (o datetime)
Ogni valore deve essere appropriato per il tipo corrispondente. Vedere il Javadoc relativo alla classe Java del tipo per determinare il formato corretto.
Visualizzazione colonna
In questa pagina è possibile visualizzare un numero minore o maggiore di datapoint espandendo Personalizza questa tabella e modificando l'elenco Visualizzazione colonna. Ciascun datapoint viene visualizzato nella propria colonna di tabella.
Nella tabella seguente sono elencati tutti i datapoint che è possibile visualizzare nelle colonne di questa pagina.
Nome Descrizione Nome Il nome univoco che identifica questo parametro di inizializzazione.
Attributo MBean:
CoherenceInitParamBean.NameLe modifiche diventeranno effettive dopo la ridistribuzione del modulo o il riavvio del server.
Tipo Attributo MBean:
CoherenceInitParamBean.TypeLe modifiche diventeranno effettive dopo la ridistribuzione del modulo o il riavvio del server.
Valore Attributo MBean:
CoherenceInitParamBean.ValueLe modifiche diventeranno effettive dopo la ridistribuzione del modulo o il riavvio del server.